




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、泓域/CRM营销公司治理与内部控制总结CRM营销公司治理与内部控制总结目录 TOC o 1-3 h z u HYPERLINK l _Toc113283038 一、 项目基本情况 PAGEREF _Toc113283038 h 3 HYPERLINK l _Toc113283039 二、 公司简介 PAGEREF _Toc113283039 h 6 HYPERLINK l _Toc113283040 公司合并资产负债表主要数据 PAGEREF _Toc113283040 h 7 HYPERLINK l _Toc113283041 公司合并利润表主要数据 PAGEREF _Toc11328304
2、1 h 7 HYPERLINK l _Toc113283042 三、 内部控制的起源 PAGEREF _Toc113283042 h 8 HYPERLINK l _Toc113283043 四、 内部控制演进过程总结 PAGEREF _Toc113283043 h 10 HYPERLINK l _Toc113283044 五、 交易成本理论 PAGEREF _Toc113283044 h 12 HYPERLINK l _Toc113283045 六、 产权理论 PAGEREF _Toc113283045 h 15 HYPERLINK l _Toc113283046 七、 风险分析的方法 PAG
3、EREF _Toc113283046 h 17 HYPERLINK l _Toc113283047 八、 风险分析的定义和目的 PAGEREF _Toc113283047 h 24 HYPERLINK l _Toc113283048 九、 风险的分类和评估 PAGEREF _Toc113283048 h 25 HYPERLINK l _Toc113283049 十、 风险的概念及其分类 PAGEREF _Toc113283049 h 27 HYPERLINK l _Toc113283050 十一、 举报人保护制度 PAGEREF _Toc113283050 h 29 HYPERLINK l _
4、Toc113283051 十二、 举报投诉制度 PAGEREF _Toc113283051 h 33 HYPERLINK l _Toc113283052 十三、 沟通控制 PAGEREF _Toc113283052 h 37 HYPERLINK l _Toc113283053 十四、 信息控制 PAGEREF _Toc113283053 h 40 HYPERLINK l _Toc113283054 十五、 项目风险分析 PAGEREF _Toc113283054 h 50 HYPERLINK l _Toc113283055 十六、 项目风险对策 PAGEREF _Toc113283055 h
5、53 HYPERLINK l _Toc113283056 十七、 组织机构、人力资源分析 PAGEREF _Toc113283056 h 54 HYPERLINK l _Toc113283057 劳动定员一览表 PAGEREF _Toc113283057 h 54 HYPERLINK l _Toc113283058 十八、 发展规划 PAGEREF _Toc113283058 h 55项目基本情况(一)项目承办单位名称xx(集团)有限公司(二)项目联系人汤xx(三)项目实施的可行性1、长期的技术积累为项目的实施奠定了坚实基础目前,公司已具备产品大批量生产的技术条件,并已获得了下游客户的普遍认可
6、,为项目的实施奠定了坚实的基础。2、国家政策支持国内产业的发展近年来,我国政府出台了一系列政策鼓励、规范产业发展。在国家政策的助推下,本产业已成为我国具有国际竞争优势的战略性新兴产业,伴随着提质增效等长效机制政策的引导,本产业将进入持续健康发展的快车道,项目产品亦随之快速升级发展。大数据时代,在品牌企业越来越重视其数据资产的利用的大背景下,CRM的核心工作之一是收集用户数据并进行价值挖掘。故需要CRM服务要从数据的合法性、安全性、数据质量(完整性、准确性和真实性)、数据整合、数据分析、数据建模、数据指导业务等多个专业环节为品牌企业提供全面的价值服务,需要供应商具备很强的数据专业能力,需要将对行
7、业深入理解和数据服务专业能力进行融合,并且有成功的丰富的数据服务经验和案例,才能为品牌客户创造更好的价值。而且品牌企业的数据往往是依附在各类CRM业务里,他需要跟实际业务融合,具备强大数据能力但没有跟品牌企业的CRM业务融合的独立数据供应商很难切入。因此,数据能力对市场新进入者形成了壁垒。(四)项目选址项目选址位于xx(待定),区域设施条件完备,非常适宜项目建设。(五)项目总投资及资金构成1、项目总投资构成分析项目总投资包括建设投资、建设期利息和流动资金。根据谨慎财务估算,项目总投资30722.90万元,其中:建设投资24509.67万元,占项目总投资的79.78%;建设期利息248.14万元
8、,占项目总投资的0.81%;流动资金5965.09万元,占项目总投资的19.42%。2、建设投资构成项目建设投资24509.67万元,包括工程费用、工程建设其他费用和预备费,其中:工程费用21187.64万元,工程建设其他费用2675.15万元,预备费646.88万元。(六)资金筹措方案项目总投资30722.90万元,其中申请银行长期贷款10128.25万元,其余部分由企业自筹。(七)项目预期经济效益规划目标1、营业收入(SP):51000.00万元。2、综合总成本费用(TC):41195.61万元。3、净利润(NP):7161.87万元。4、全部投资回收期(Pt):6.21年。5、财务内部收
9、益率:16.23%。6、财务净现值:2743.54万元。(八)项目综合评价主要经济指标一览表序号项目单位指标备注1总投资万元30722.901.1建设投资万元24509.671.1.1工程费用万元21187.641.1.2其他费用万元2675.151.1.3预备费万元646.881.2建设期利息万元248.141.3流动资金万元5965.092资金筹措万元30722.902.1自筹资金万元20594.652.2银行贷款万元10128.253营业收入万元51000.00正常运营年份4总成本费用万元41195.615利润总额万元9549.166净利润万元7161.877所得税万元2387.298增
10、值税万元2126.879税金及附加万元255.2310纳税总额万元4769.3911盈亏平衡点万元21212.99产值12回收期年6.2113内部收益率16.23%所得税后14财务净现值万元2743.54所得税后公司简介(一)基本信息1、公司名称:xx(集团)有限公司2、法定代表人:汤xx3、注册资本:660万元4、统一社会信用代码:xxxxxxxxxxxxx5、登记机关:xxx市场监督管理局6、成立日期:2016-4-47、营业期限:2016-4-4至无固定期限8、注册地址:xx市xx区xx(二)公司简介公司秉承“诚实、信用、谨慎、有效”的信托理念,将“诚信为本、合规经营”作为企业的核心理念
11、,不断提升公司资产管理能力和风险控制能力。展望未来,公司将围绕企业发展目标的实现,在“梦想、责任、忠诚、一流”核心价值观的指引下,围绕业务体系、管控体系和人才队伍体系重塑,推动体制机制改革和管理及业务模式的创新,加强团队能力建设,提升核心竞争力,努力把公司打造成为国内一流的供应链管理平台。(三)公司主要财务数据公司合并资产负债表主要数据项目2020年12月2019年12月2018年12月资产总额9574.717659.777181.03负债总额5712.254569.804284.19股东权益合计3862.463089.972896.85公司合并利润表主要数据项目2020年度2019年度201
12、8年度营业收入29790.2023832.1622342.65营业利润5448.764359.014086.57利润总额4890.503912.403667.88净利润3667.882860.952640.87归属于母公司所有者的净利润3667.882860.952640.87内部控制的起源在人类社会经济发展的长河中,早已融入了内部控制的基本思想。根据史料记载,远在公元前3600年前的美索不达米亚文化时代,就存在着极简单的内部控制实践。例如,古埃及在法老统治时期,就设有监督官负责对全国各级机构和官吏是否忠实履行受托事项、财政收支记录是否准确无误等加以监督。但是,由于社会生产力处于手工劳动阶段,
13、技术水平低下,交通不便,人与人之间社会联系的成本高、有效性低,经济组织和社会活动一般以家庭为基本单位进行,规模小、结构简单。因此,当时的管理是建立在个人观察、判断和直观基础上的传统经验管理,没有形成系统的管理理论,也不可能提出“内部控制”的概念,这一时期的内部控制实践仅仅是人们无意识的行为。15世纪末,借贷复式记账法在意大利出现。自此开始对管理钱、财、物的不同岗位进行分离设立,并利用其钩稽关系进行交互核对。这种方法直到19世纪末期,都还一直被认为是保证所有钱物和账目正确无误的理想牵制方法。20世纪初期,西方资本主义经济得到了较大发展,股份有限公司的规模不断扩大,生产资料的所有者和经营者相互分离
14、。一些企业在非常激烈的竞争中,逐步摸索出了一些组织、调节、制约和检查企业生产活动的办法,即按照人们的主观设想,建立内部牵制制度,以防范和揭露错误。这种设想认为,两个或两个以上的人或部门,无意识地犯同样错误的可能性很小;两个或两个以上的人或部门,有意识地合伙舞弊的可能性也大大低于单独一个人或一个部门舞弊的可能性。这个时期的内部控制主要以差错防弊、保证资产安全为目的,以钱、财、物三分管为主要控制理念。按照这种设想建立起来的会计工作制度,就是内部牵制制度。从内容上看,内部牵制主要包括四项职能:实物牵制,如把保险柜的钥匙交给两个或者两个以上的人保管,这样如果不同时使用两把以上的钥匙,保险柜就无法打开;
15、物理牵制,如仓库的门不按正确的程序操作就打不开,甚至还会自动报警;分权控制,如把每项业务都分别由不同的人或者部门去处理,以预防舞弊或者错误的发生;簿记控制,如定期将明细账和总账进行核对。作为一种管理制度,内部牵制几乎不涉及信息的真实性和工作效率的提高问题,因此,其范围和管理作用都比较有限。到20世纪40年代末期,生产的社会化程度空前提高,所有权和经营权分离,股份有限公司迅速发展,市场竞争进一步加剧。为了在激烈的竞争中生存发展,企业迫切需要在管理上采用更为完善、有效的控制方法。为了适应股份日益分散的实际和保护社会公众投资者的利益,西方国家纷纷以法律的形式要求企业披露会计信息,这样对会计信息的真实
16、性就提出了更高的要求。因此,传统的内部牵制制度已经无法满足上述企业管理和会计信息披露的需要,现代意义上的内部控制的产生已经成为一种必然。内部控制演进过程总结从内部控制概念及理论演变的过程上分析可以推断出以下几点。1、内部控制的目标范围由小到大,目标层次由低到高早期的内部牵制关注于资产的安全与完整、财务信息的可靠性以防弊为主要目标。而制度二分法及结构分析法则在此基础上把内部控制目标延伸到了提高业务效率,促进经营方针、组织计划的贯彻,以防弊和兴利为共同目标。内部控制整体框架则明确提出了内部控制为经营效率、财务信息可靠、遵循性三个方面提供合理保证。ERM框架将目标分为战略目标、经营目标、报告目标及遵
17、循性目标四种类型。在内部控制整体框架基础上增加了战略目标,并将报告目标扩展为企业所有对内和对外报告。ERM框架明确提出终极目标为增加利益相关者的价值。由此可见,内部控制目标日益扩展,层次由管理的业务层上升到自战略层而下的整个管理过程。2、内部控制的架构由一维的扁平结构演变为三维的立体架构制度二分法将内部控制划分为内部管理控制制度与内部会计控制制度,这是一种简单的“扁平式”的分类。内部控制结构首次提出了“结构”的概念,认为内部控制由三个要素组成了一个三角结构。内部控制整体框架在此基础上丰富了要素,并且明确了要素之间的关系和相互作用。ERM框架则提出了立方体的三维结构。四个目标代表水平面,八个要素
18、代表垂直面,企业整体层、部门、经营单元及附属公司代表纵深面。3、内部控制要素由模糊变为清晰且细化内部控制结构首次提出了构成要素,包括控制环境、控制程序及会计制度。内部控制整体框架扩大了要素内容,包括控制环境、控制活动、风险评估、监控以及信息与沟通五大要素,提出了许多之前没有包括的要素,如风险评估及监控。ERM框架对整合框架进行了细化,提出了内部环境、目标设定、事件识别、风险评估、风险应对、控制活动、信息与沟通及监控八个要素。4、内部控制与公司管理的边界越来越融合从内部控制的演变过程可以看到,内部控制从公司管理的职能之一演变为与公司管理逐渐融合。传统的内部控制职能中,内部牵制承担的是控制的一小部
19、分职责,内部会计控制在保护财产安全及财务信息可靠方面发挥控制职能,内部管理控制则注重于与组织计划的相符以及业务效率等方面。演变后的内部控制结构首次提出了控制环境的要素,在控制环境中包括董事会及其专门委员会、管理思想及经营作风,已涉入战略管理的层次,只是被动反映其静态内容。内部控制整体框架除此以外提及的风险评估要素,要求识别对组织目标能产生影响的各种风险进行评估其影响程度及发生的可能性,对以风险为导向的战略管理的相关内容进行初探。ERM框架则全面反映了公司风险管理的具体内容,从战略目标设定时考虑风险一直到风险识别、风险评估、风险应对以及具体的控制活动,该框架隐含的控制已和公司管理相融合,涉及公司
20、管理的所有层次,控制与管理的职能和界限已经模糊。交易成本理论交易费用或称“交易成本”的概念最早是由科斯(1937)在其论文企业的性质中提出的。但科斯并没有对“交易费用”这一概念下定义,他只是对其做出了描述性分析。科斯认为,市场价格机制的运转是有代价的,市场交易存在着成本,这种成本包括发现交易对象、发现相对价格、讨价还价、订立契约以及执行契约等所发生的费用。“通过形成一个组织,并允许某个权威(一个企业家)来支配资源,就能节约某些市场运行成本。”企业作为市场的替代物,是一种不同于市场的资源配置机制,这正是企业的本质。但是,企业不能完全替代市场,企业内部交易也存在成本,企业降低交易成本的能力是有限的
21、。(一)资产专用性、交易频率和不确定性是交易(契约)属性的三个基本维度追随科斯的交易费用思想,威廉姆森在其代表作资本主义经济制度一书中引入了刻画交易(契约)属性的资产专用性、交易频率和不确定性三个基本维度,尤其是对资产专用性属性的重视,极大拓展了科斯的交易费用思想,使其成为“交易费用经济学”的集大成者。交易费用经济学的逻辑思路是把每种交易都视为不同的契约,拥有不同的属性,进而由不同属性的契约引申出需要不同的治理结构或机制安排,来最大限度地节约交易费用,其研究的逻辑可用“交易一契约一治理结构机制”来概括。资产专用性的程度可以分为绝对专用、非专用和混合式三类。交易频率即交易的频繁程度,可分为一次性
22、契约、偶然契约和经常性契约,主要从买方来定义。不确定性主要是指由于代理人的机会主义行为所导致的对未来情况的不可预测。一旦刻画交易的维度确定了,实际上就确定了交易费用的度量。依据交易属性的三个基本维度,借鉴麦克里尔的思路,威廉姆森将契约分为古典契约、新古典契约和关系契约三类,指出不存在资产专用性的契约属于古典契约,由市场治理;资产专用性程度很高、交易频繁且不确定性很高的契约属于某种关系契约,由企业治理;处于两者之间的属于新古典契约和另一种关系契约,由混合形式治理(三方治理或双方治理)。 (二)董事会是作为保护股东投资的一种治理结构而存在的根据交易费用最小化的原则,不同性质的交易或契约分别与市场、
23、混合形式或企业这三种不同的治理结构相匹配。威廉姆森指出公司的治理问题在于分析哪些“利益集团”应当进入董事会。他认,为,股东作为资金的供给者受制于两种风险:第一,他们提供的只是一般的购买力,但这种购买力可能会被挪用或吞食;第二,这些资金可以用来支持专用投资。尽管企业的其他专用投入品(如劳动力、原材料、中间产品)的供给者也会遇到第二种风险,但他们遇到的第一种风险通常只限于短期贷款风险。从风险承担的角度来看,股东承担的风险最大,因而需要发明出一种治理结构,使股权持有者把它作为抵制侵蚀、防止极其拙劣的管理的一种手段。董事会作为保护投资者的一种手段,就这样应运而生了。可见,在交易费用经济学理论视域中,由
24、于股东一旦与企业签约,其投资将成为企业的专有资金而无法直接从企业索回,并易受管理者机会主义行为的侵害,承担着公司盈亏的风险,而其他利益相关者(债权人、雇员和供应商等)都可以通过签订受法律保护的契约来得到约定的回报,因而,董事会是作为保护股东投资的一种治理结构而存在的。企业剩余分配应倾向于承担风险最大的股东,这样不仅能够保护投资人的利益,整体经济也将表现不俗。产权理论根据交易费用经济学,如果两个企业之间存在高度专用性投资那么通过一体化就可以减少机会主义行为的危害。但是,为什么一个独立的企业主变成另一个企业的雇员之后,他的机会主义行为就会减少呢?或者说,一个独立的企业主与一个雇员之间究竟有什么本质
25、的差别呢?此外,交易费用经济学没有具体考察一体化的产权结构,如果两个企业都具有专用性资产,那么一体化后谁又该拥有企业的所有权呢?产权理论认为,交易费用经济学出现上述缺陷的根本原因在于,它没有给出一个关于一体化成本和收益的清晰解释,从而难以解释企业的规模问题。产权理论把对资产的剩余控制权定义为企业的所有权,强调了剩余控制权对兼并一方带来的收益和对被兼并一方带来的成本,建立了逻辑严密的由产权结构决定企业边界的数学模型,从而提出了企业一体化的理论。产权理论的研究逻辑可概括为:存在专用性投资的企业之间的契约是不完全的,这会影响各方的事前关系,因此应当设计某种最佳产权结构来保证最大化的联合产出。最佳产权
26、结构通常要求将企业的剩余控制权或所有权安排给投资重要的一方,或者投资不可或缺的一方。格罗斯曼和哈特把所有的契约权利分为两类:“具体权利”和“剩余权利”。所谓具体权利,就是契约中已经明确规定了的对物质资产的权利(对另一方来说就是责任),如利润分成比例、交货时间等。所谓剩余权利,就是初始契约中没有规定的所有对物质资产的权利,即“剩余控制权”。拥有剩余控制权的一方,可以按照任何不与先前的契约、惯例或法律相违背的方式决定资产的所有用法。哈特明确将剩余控制权等同于所有权,因为只有资产的所有者应该拥有剩余控制权。在不完全契约下,剩余控制权或所有权的配置,必定会影响当事人的事前专用性投资激励,因此为了最小化
27、对投资激励的扭曲后果,应当让某一方将剩余控制权购买过去。可见,产权理论运用“剩余控制权”概念来重新定义所有权,主要考察在特定交易费用导致契约不完全的情形下,如何确保当事人的事前专用性投资激励问题。由于现实世界的不确定性和契约第三方的不可证实性,缔约双方不可能签订穷尽所有可能情况的合约,一旦缔约后未预料到的情况发生,双方就需要重新谈判,就可能出现合约一方侵占另一方专用性投资利益的“敲竹杠”行为。当专用性投资方在事前预期到事后可能被“敲竹杠”时,就势必造成事前专用性投资激励不足和效率损失。为此,在不完全契约条件下,事前对契约规定之外的剩余控制权的配置至关重要,这就要求实现剩余索取权与剩余控制权相匹
28、配,即让资产的所有者拥有剩余控制权,这样,专用性投资激励不足与“敲竹杠”问题才能得到有效解决。风险分析的方法风险分析的方法一般包括定量分析方法和定性分析方法。但当前最常用的分析方法一般都是定量和定性的混合方法,对一些可以明确赋予数值的要素直接赋予数值,对难于赋值的要素使用定性方法,这样不仅可以清晰地分析企业资产的风险情况,而且也极大地简化了分析的过程,加快了风险分析的进度。(一)定量分析法定量分析法就是对风险的程度用直观的数据表示出来,其主要思路是对构成风险的各个要素和潜在损失的程度赋予数值或货币金额这样风险分析的整个过程和结果都可以被量化了。在度量风险的所有要素(资产价值、脆弱性级别等)中,
29、风险分析人员计算资产暴露程度,计算控制成本以及确定所有其他值时,应尽量具有相同的客观性。风险大小的判断可以根据风险暴露的大小乘以风险发生的概率加以确定。目前比较常用的定量分析方法有:MPY(年度可能最大损失)值估计法、情景分析法、VAR(风险价值)法、敏感性分析等。1、MPY值估计法MPY值估计法是评估一般危害性风险的方法,是指在某一特定年度中,单一风险单位或多个风险单位遭受一种或多种事故所致的最大总损失。年度最大可信总损失与年度预期总损失不同,年度预期损失是平均损失,而年度可信总损失与风险管理人员的主观判断有关。2、情景分析法情景分析法是通过假设、预测、模拟等手段生成未来情景,并分析其对目标
30、产生影响的一种分析方法。该方法根据发展趋势的多样性,通过对系统内外相关问题的系统分析,设计出多种可能的未来前景,然后用类似于撰写电影剧本的手法,对系统发展态势做出详细的情景和画面的描述。当一个项目持续的时间较长时,往往要考虑各种技术、经济和社会因素的影响,可用情景分析法来预测和识别其关键风险因素及其影响程度。情景分析法对以下情况特别有用:提醒决策者注意某种措施或政策可能引起的风险或危机性的后果;建议需要进行监视的风险范围;研究某些关键性因素对未来过程的影响;提醒人们注意某种技术的发展会给人们带来哪些风险。3、VAR法VAR法即风险价值法,是指在正常的市场条件和给定的置信度内,某种投资组合在既定
31、时期内所面临的市场风险大小和可能遭受的潜在最大价值损失。VAR把对预期的未来损失的大小和该损失发生的可能性结合起来,不仅让投资者知道发生损失的规模,而且知道其发生的可能性,是一种数量化市场风险的重要度量工具。VAR法利用统计技术来度量投资风险,对某个有价证券,在市场条件下,对给定的时间区间的置信水平a,VAR给出了该有价证券最大可能的预期损失,即可以保证损失不会超过VAR的概率为1a。计算VAR常用的方法主要有3种。(1)历史模拟法。该方法是借助于计算过去一段时间内的资产组合风险收益的频度分布,通过找到历史上一段时间内的平均收益以及在既定置信水平a下的最低收益率,计算资产组合的VAR值。(2)
32、方差一协方差法。该方法的基本思路为:首先,利用历史数据计算资产组合的收益的方差、标准差、协方差;其次,假定资产组合收益是正态分布,可求出在一定置信水平下,反映了分布偏离均值程度的临界值;最后,建立与风险损失的联系,推导VAR值。(3)蒙特卡罗模拟法。它是基于历史数据和既定分布假定的参数特征,借助随机产生的方法模拟出大量的资产组合收益的数值,再计算VAR值。4、敏感分析法敏感分析法是指通过对项目各种不确定因素在未来发生变化时对经济效果指标影响程度的比较,找出敏感因素,提出相应对策。它是在项目评价的不确定分析中被广泛运用的主要方法之一。在项目计算期内可能发生变化的因素主要有建设投资、产品产量、产品
33、售价、主要原材料供应及价格、劳动力价格、建设工期及外汇汇率等。敏感性分析就是要分析预测这些因素单独变化或多因素变化时对项目内部收益率、静态投资回收期和借款偿还期等的影响。这些影响应是用数字、图表或曲线的形式进行描述,使决策者了解不确定因素对项目评价的影响程度,确定不确定性因素变化的临界值,以便采取防范措施,从而提高决策的准确性和可靠性。各因素的变化都会引起效益指标的一定变化,但其影响程度却各不相同。有些因素小幅度变化,就能引起经济评价指标发生较大幅度的波动;而另一类因素即使发生了较大幅度的变化,对经济效益指标的影响也不是很大。一般把前一类因素称为敏感性因素,后一类称为非敏感性因素。敏感性分析的
34、目的就是要筛选敏感性因素和非敏感性因素。敏感性分析的步骤如下。(1)确定敏感性分析指标。投资项目经济评价有一整套指标体系,在进行敏感性分析时,应选择最能反映项目经济效益的一个或几个主要指标进行分析。最基本的分析指标是内部收益率,根据项目的实际情况也可选择净现值或投资回收期等指标,必要时可同时针对两个或两个以上的指标进行敏感性分析。(2)选择敏感性分析的不确定因素。影响项目经济效益指标的因素很多,如产品产量、价格、经营成本、投资额、建设期和生产期等。在实际的敏感性分析中,没有必要也不可能对所有因素进行分析。根据项目特点,结合经验判断选择对项目影响效益较大且重要的不确定因素进行分析。经验表明,应主
35、要对销售收入、产品价格、产量、经营成本、建设投资等不确定因素进行敏感性分析。(3)确定不确定因素的变化范围。在选择不确定因素分析基础上,还要进一步分析不确定因素的可能变动范围。一般选择不确定因素变化的百分率为+5%、+10%、土15%、土20%等,对于不便用百分数表示的因素,可采用延长一段时间表示,如延长一年。(4)计算敏感性分析指标。为较准确反映项目评价指标对不确定因素的敏感程度,分析不确定因素的变化使项目由可行变为不可行的临界数值,应计算敏感度系数和临界点指标。敏感度系数。敏感度系数指项目评价指标变化的百分率与不确定因素变化的百分率之比。敏感度系数高,表示项目效益对该不确定因素敏感程度高。
36、临界点。临界点是指不确定性因素的变化使项目由可行变为不可行的临界数值,可采用不确定性因素相对基本方案的变化率或相对应的具体数值表示。当该不确定性因素为费用科目时,即为其增加的百分率,当其为效益科目时为降低的百分率。临界点也可用该百分率对应的具体数值表示。当不确定因素的变化超过了临界点所表示的不确定因素的极限变化时,项目将由可行变为不可行。临界点的高低与计算临界点指标的初始值有关。若选取基准收益率为计算临界点的指标,对于同一个项目,随着设定基准收益率的提高,临界点就会变低;而在一定的基准收益率下,临界点越低,说明该因素对项目评价指标影响越大,项目对该因素就越敏感。从根本上说,临界点计算是使用插值
37、法,也可以借助于计算机的相关软件,由于项目评价指标的变化与不确定因素变化之间不是直线关系,当通过直线图求解时也会存在一定的误差。(二)定性分析法定性分析法与定量分析法的区别在于不需要对资产及各相关要素的分配确定数值,而是赋予一个相对值。在风险管理过程中,风险分析是最困难的。风险经理往往陷入两难的境地,即为了追求准确,就必须应用复杂的概率计算方法和采用精度较高的模型,但是限于资料的稀缺和时间的紧迫,这种方法或模型就被迫放弃。大多数的风险经理宁愿放弃准确度的较高要求而采用定性的预测方法,即将风险的概率估计予以主观量化。据统计,75%的项目经理采用的风险分析方法是专家调查打分法。例如,通过问卷、面谈
38、及研讨会的形式进行数据收集和风险分析,这个方法涉及各业务部门的人员,这个过程带有一定的主观性,往往需要凭借专业咨询人员的经验和直觉,或者业界的标准和惯例,因此,为风险各相关要素(资产价值、威胁、脆弱性等)的大小或高低程度定等级时,可以运用定性分析方法将风险分为高、中、低三个等级。通过这样的方法,对风险的各个分析要素赋值后,可以定性地区分这些风险的严重等级,避免了复杂的赋值过程简单且又易于操作。定性分析法的步骤一般如下。第一步,确定风险因素(或称威胁)发生的可能性。假定把威胁的可能性定为五级。第二步,通过风险分析对风险确定等级。风险等级一般可以分为高、中、低三个等级,也可以分为四级或者五级。第三
39、步,根据上面两张表编制风险矩阵表。企业管理层肯定不能接受H,对M要根据具体情况考虑是否应采取相应的对策来减少这种风险,对L应当能接受,但需要加强对风险的控制,不使其损失面扩大。定性分析的操作方法可以多种多样,包括小组讨论(例如Delphi方法)、检查列表、问卷、人员访谈、调查等。定性分析操作起来相对容易,但也可能因为操作者经验和直觉的偏差而使分析结果失准。风险分析的定义和目的我国企业内部控制基本规范第二十四条规定:企业应当采用定性定量相结合的方法,按照风险发生的可能性及影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。企业进行风险分析应当充分吸收专业人员,组成风险分析团队,
40、按照严格规范的程序开展工作,确保风险分析结果的准确性。风险分析是在风险识别的基础上对风险发生的可能性、影响程度等进行描述、分析、判断,并确定风险重要性水平的过程。管理层根据被识别的风险的重要性来计划如何应对风险。风险分析应达到以下目的:(1)对各个风险进行比较,根据分析风险的不确定性和后果,确定风险的先后顺序;(2)确定风险事件之间的关系,表面上看起来不相干的多个风险事件可能是由一个共同的风险源所造成的,因此应当理顺风险事件之间的关系;(3)进一步量化已识别风险的发生概率和后果,减少风险发生概率和后果估计的不确定性,必要时根据形势的变化重新评估风险发生的概率和可能的后果。风险的分类和评估(一)
41、风险的分类企业所面临的风险从来源上分,有企业内部和外部两个方面。外部风险包括:科技发展带来的企业技术、管理、信息等方面的风险;顾客需求或预期改变;竞争的存在;自然灾害;政治事件;经济环境的改变等。内部风险主要有:员工的素质和能力;经理人的责任改变;董事会或监督委员会的责任履行情况等。从企业能否对风险进行控制来分,风险分为可控风险和不可控风险两种。(二)风险评估风险评估是一个比较宽泛的概念,在有的内部控制或风险管理标准中,风险评估就是风险管理,包括了风险管理的全过程,可以说是风险管理的代名词。而在有的内部控制或风险管理标准中,风险评估是全面风险管理的一个步骤,包括内容有多有少,如目标确定、风险识
42、别、风险分析、风险评价以及风险应对等。1、COSO92关于风险评估概念COSO内部控制整体框架把风险评估列为内部控制的五要素之内部控制整体框架认为,风险评估是指单位为实现其目标而确认的相关风险,以构成进行风险管理的基础。单位风险可能来自于:(1)经营环境的变化;(2)聘用新的员工;(3)采用新的或改良的信息系统(4)迅猛的发展速度;(5)新技术的运用(6)新的行业、产业或经营活动的开发;(7)企业改组;(8)海外经营;(9)新的会计方法的采用。2、COSO04关于风险评估概念企业风险管理整体框架指出风险评估要对识别的风险进行分析,以便确定对他们进行管理的依据。强调风险评估是风险管理的一个步骤,
43、相当于我国企业内部控制基本规范的风险分析。3、我国企业内部控制基本规范关于风险评估概念我国企业内部控制基本规范借鉴企业风险管理整体框架,认为风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,从而合理确定风险应对策略。即为识别、分析、管理与企业活动相关的市场风险、政策风险、法律风险、汇率风险、经营风险等各种风险而建立的机制。该概念沿用COSO92的要素理念,是相对宽泛的概念,包括COSO04目标设定、事项识别、风险评估和风险应对四大要素的组合。风险的概念及其分类古人说:“宜未雨而绸缪,毋临渴而掘井。”企业在生产经营的过程中,面临着诸多的风险,如果我们没有妥善地处理,风险事故
44、一旦发生,轻则影响生产经营稳定和企业经济效益,重则危及企业的生存。因此风险评估的目的是为了给企业造就一个安全稳定的生产经营环境,这有助于增加领导层经营管理决策的正确性,进而提高企业的经济效益。(一)风险的概念企业在经营活动中,会遇到各种不确定性事件,这些事件发生的概率及其影响程度是无法事先预知的,进而影响企业目标的实现。所谓风险,就是在一定环境下和一定限期内客观存在的、影响企业目标实现的各种不确定性事件。或者说,风险就是指在一个特定的时间内和一定的环境条件下,人们所期望的目标与实际结果之间的差异程度。因此,风险是一个事项将会发生并给目标实现带来负面影响的可能性。风险具有客观性、普遍性、潜在性、
45、必然性、可识别性、可控性、损失性和不确定性等特点,风险与机会同在。COSO企业风险管理新框架(2016)指出风险是指事项发生并影响战略和业务目标之实现的可能性。该定义兼顾了正面和负面的影响,这和国际风险管理标准ISO31000及中国风险管理标准GBT24353是一致的。为了与我国内部控制规范一致,本书采用COSO04的定义。(二)风险的构成要素风险一般包括以下三项构成要素。1、风险因素风险因素是指促使某一特定风险事故发生或增加其发生的可能性或扩大其损失程度的原因或条件。它是风险事故发生的潜在原因,是造成损失的内在或间接原因。例如,对于建筑物而言,风险因素是指其所使用的建筑材料的质量、建筑结构的
46、稳定性等;对于人而言,则是指健康状况和年龄等;对于企业而言,风险因素则包括企业人员因素、结构因素、外部环境因素等。2、风险事故风险事故也称风险事件,是指造成伤害或财产损失的偶发事件是造成损失的直接的或外在的原因,是损失的媒介物,即风险只有通过风险事故的发生才能导致损失。就某一事件来说,如果它是造成损失的直接原因,那么它就是风险事故;而在其他条件下,如果它是造成损失的间接原因,它便成为风险因素。例如,对于企业而言,发生仓库货物被盗是风险事故,而安保系统不健全是风险因素。3、损失在风险管理中,损失是指非故意的、非预期的、非计划的经济价值的减少。通常可以将损失分为两种形态,即直接损失和间接损失。直接
47、损失是指风险事故导致的财产本身损失和人身伤害,这类损失又称为实质损失:间接损失则是指由直接损失引起的其他损失,包括额外费用损失、收入损失和责任损失。举报人保护制度1、举报人保护制度的主要内容企业应建立专门的举报人保护制度,如举报人信息的保密制度、举报人面临人身威胁与财产损失时的救济制度、用于补助与鼓励举报人的基金制度等。主要包括以下内容。(1)妥善保管和使用举报材料,不得私自摘抄、复制、扣押、销毁举报材料;(2)严禁泄露举报人的姓名、部门、住址等情况;严禁将举报情况透露给被举报人或有可能对举报人产生不利后果的其他部门和员工;(3)调查核实情况时,不得出示举报材料原件或复印件,不得暴露举报人的身
48、份;(4)对匿名的举报书信、材料及电话录音,不得鉴定笔迹和声音。2、投诉举报过程中的违规行为及处理任何单位和个人不得干扰和妨碍办理投诉举报的工作人员查处投诉举报事项。接收及办理投诉举报事项的工作人员,应遵守下列工作准则。(1)接收当面投诉举报应当在能够保密的场所进行,专人接谈,无关人员不得旁听和询问。(2)投诉举报信件的收发、拆阅、登记、转办、保管和面述或者电话举报的接待、接听、记录、录音等工作,应当严格遵循保密原则,严防泄露举报内容和遗失举报材料。(3)投诉举报材料不准私自摘抄和复制。(4)调查被投诉举报人或被投诉举报单位的情况时,应在做好保密工作、不暴露投诉举报人身份的情况下进行,不得出示
49、投诉举报材料。(5)不得将本单位办理投诉举报的内部研究情况透露给投诉举报人,不得与无关人员谈论投诉举报内容。(6)不得扣压、隐匿或私自销毁投诉举报材料。(7)不得刁难、威胁投诉举报人。建立举报人保护制度关键在于对于举报人的信息必须严格保密,控制知晓者的范围,并明确知晓者所承担的保密义务;当举报人遭到打击报复时,应该及时干预,并给予严格惩处。当然,对借投诉或举报之名故意捏造虚假事实,诬告、陷害他人,或以投诉举报为名制造事端、干扰正常工作的,将依照有关规定严肃处理;构成犯罪的移送司法机关处理。3、投诉举报人保护措施(1)保护投诉举报人应当遵循保密、奖励和其合法权益不受侵犯的原则。(2)各部门及子公
50、司都必须正确对待投诉举报人依法举报的行为,不得以任何借口打击报复投诉举报人。(3)严禁将投诉举报人的姓名、单位、住址等有关情况和投诉举报内容透露给被投诉举报人和被投诉举报单位:被投诉举报人是单位负责人的,不得将投诉举报材料转给该负责人所在单位。违反前款规定的,应追究相应的责任,经司法机关认定触犯法律的,送交司法机关处理。(4)对投诉举报有功人员,应按有关规定给予表彰、奖励。在宣传报道和奖励举报有功人员时,除征得投诉举报人的同意外,不得公开投诉举报人的姓名和单位。(5)投诉举报人受到打击报复时,有权向负责单位或上级主管反映。所谓打击报复,是指被投诉举报人及其单位实施的侵害投诉举报人及其亲属的人身
51、权利以及其他合法权利的行为。(6)对投诉举报人打击报复的应追究相应的法律责任,经司法机关认定触犯法律的,送交司法机关处理。对投诉举报人打击报复行为包括纵容、包底或收买、指使他人对投诉举报人打击报复。(7)投诉举报人因投诉举报而受到纪律处分以及其他不公正待遇的,应按照管辖权限予以纠正,或建议做出处理决定的单位及其上级单位予以纠正。投诉举报人的人身安全受到威胁时,有关部门应及时采取保护措施。因投诉举报造成投诉举报人及其亲属的名誉、财产受到侵害的,应要求侵权人停止侵害、赔礼道歉、赔偿损失。投诉举报人也可向法院起诉。举报投诉制度企业内部控制基本规范第四十三条规定:企业应当建立举报投诉制度和举报人保护制
52、度,设置举报专线,明确举报投诉处理程序、办理时限和办结要求,确保举报、投诉成为企业有效掌握信息的重要途径。举报投诉制度和举报人保护制度应当及时传达至全体员工。投诉是信息沟通的重要手段之一,是信息自下而上沟通的重要形式。企业员工处于经营活动的第一线,能够及时发现经营活动及内部控制实施过程中存在的不足、问题和缺陷以及舞弊行为,并能就完善内部控制体系提出合理化建议和改进意见。为此,企业应当建立举报投诉制度,设置举报专线明确举报投诉处理程序、办理时限和办结要求,确保举报、投诉成为企业有效掌握信息的重要途径。(一)投诉举报范围及管理职责归属1、投诉举报范围投诉举报范围主要包括以下几个方面。(1)收受贿赂
53、或回扣;(2)将正常情况下可以使企业合法获利的交易事项转移给他人;(3)故意隐瞒、错报交易事项,使信息披露存在虚假记载、误导性陈述或重大遗漏;(4)贪污、挪用、盗窃企业资产;(5)伪造、变造会计记录或凭证,提供虚假财务报告;(6)泄露公司的商业机密、技术秘密;(7)董事、监事、经理及其他高管人员以权谋私;(8)其他损害公司经济利益或谋取不正当利益的经济行为以及使员工个人的正当利益受到损害的行为。2、管理职责归属一般而言,企业内部审计、监察等部门是投诉及举报人保护的管理部门,具体职责如下。(1)负责管理投诉举报电话、电子邮箱,接收实名或匿名投诉举报,并根据需要公布投诉举报电话号码、电子邮箱、通信
54、地址等;(2)书面记录举报内容并及时向管理层或董事会报告;(3)对接受的投诉举报进行调查并将调查结果向管理层或董事会报告;(4)对投诉举报和调查处理后的报告材料及时立卷归档。(二)投诉举报方式投诉举报人可以采用书面、电子邮件、电话等形式进行投诉举报。投诉举报时应当说明事情的基本经过,被投诉举报对象的名称、地址、具体当事人、投诉举报人的姓名、联系方式、投诉举报人的具体投诉要求,并应同时提供投诉举报人利益或公司利益受到侵害的证据,以及与投诉举报事项相关的其他材料。企业应提倡实名投诉举报。凡实名投诉举报的,审计、监察部门将严格保密并以适当的方式将处理结果反馈给投诉举报人。(三)投诉举报处理程序投诉举
55、报的处理程序主要包括以下几个方面。(1)投诉举报时投诉举报人应当如实提供情况,审计、监察部门接收工作人员应对投诉举报内容进行记录。投诉举报人捏造事实伪造证据,利用投诉举报诬告、陷害他人的,应当承担相应的责任。(2)对涉及普通员工及中级管理人员(包括控股子公司管理层)的实名投诉举报,审计、监察部门自接到投诉举报后两个工作日内报总经理;对涉及普通员工及中级管理人员(包括控股子公司管理层)的匿名投诉举报,审计、监察部门进行初步评估后报总经理。由总经理决定是否接受该投诉举报。(3)对投诉举报牵涉到公司高级管理人员的,审计、监察部门自接到投诉举报后一定(如两个)工作日内报公司董事会,由董事会决定是否接受
56、该投诉举报。董事会在接受投诉举报后,视需要可聘请外部审计师或其他机构协助调查。(4)接受投诉举报事项后,审计、监察部门对其展开调查,对涉及普通员工及中级管理人员(包括控股子公司管理层)的调查结果上报总经理并形成处理意见,对牵涉到高级管理人员的调查结果上报董事会并形成处理意见。(5)接受投诉举报事项后,审计、监察部门应在规定期限内将调查情况或处理结果告知投诉举报人。具体分为以下几种情况。对属于职权范围内的,自收到举报后一定时期(如2个月)内,将调查情况或处理结果告知投诉举报人;逾期不能告知的,应当向投诉举报人说明原因。对不属于职权范围内的,自收到投诉举报后一定时期(如10日)内,将不予接受的原因
57、告知投诉举报人,并告知受理机关;需要代转或送交有关部门办理的,应告知投诉举报人所转送部门和转办时间。投诉举报人未署真实姓名、地址,无法告知的,不适用前两款规定。(6)投诉举报人认为接收、办理投诉举报的工作人员与被投诉举报人是近亲属或有利害关系,可能影响举报事项客观、公正处理的,有权提出回避要求。情况属实的,有关人员必须回避。(7)投诉举报人对处理结果有异议或多次投诉举报不予接受的,可以向董事会陈述意见,并由董事会在一定时期(如30日)内将办理情况答复投诉举报人。沟通控制在一个组织中,沟通是指组织内部以及组织和外部组织间旨在完成组织目标而进行的信息交换。沟通交换了有意义、有价值的各种信息,从而使
58、团队合作、组织协调、企业战略制定等企业组织功能得以实现。可以看出,沟通的对象并不局限于管理者与被管理者之间,员工与员工、员工与管理层、管理层与管理层之间需要沟通,企业内部与外部也需要沟通。沟通是信息系统所固有的功能,信息系统必须将其信息提供给相关人员,以使其能够合理地履行相关的职责。信息应在更为广泛的范围内自上而下、自下而上地在整个企业内外进行沟通。信息沟通按沟通的对象可以分为内部信息沟通和外部信息沟通。内部信息沟通指的是企业经营、管理所需的内部信息、外部信息在企业内部的传递和共享外部信息沟通是指企业与利益相关者之间信息的沟通。(一)内部信息沟通一个健康的企业需要长期保持系统上下开放式的沟通交
59、流。开放式沟通能够避免和消除误解,并使信息得到最好的利用。一个企业或组织要协调全体员工实现某项目标,必须使每个员工都明确其目标,这就需要某种形式的沟通。缺乏沟通,其员工将如一盘散沙,因为所有的协调活动都是在一定形式的沟通下进行的,缺乏有效的交流、沟通,就无法协调。通过组织内部的沟通,可以了解各部门的生产或工作进度、各部门之间的关系、各部门员工的士气以及管理的效能等,从而做出如何协调的决定。充分的内部沟通对于企业控制环境、控制作业、风险评估等各方面都起着至关重要的作用,企业所采取的沟通方式要能够达到顺畅沟通的目的,使员工们了解自己应承担的责任、应实现的目标以及这些目标对企业的影响。有效的信息沟通
60、需要合理考虑来自不同部门和岗位、不同渠道的相关信息,并进行合理筛选和相互核对。企业应当采取互联网、电子邮件、电话传真、信息快报、例行会议、专项报告、调查研究、员工手册、教育培训、内部刊物等多种方式,实现所需的内部信息和外部信息在企业内部准确及时地传递和共享,从而确保董事会、管理层和员工之间的有效沟通。(二)外部信息沟通企业有责任建立良好的外部沟通渠道,对外部有关方面的建议、投诉和收到的其他信息进行记录,并及时予以处理、反馈。有效的外部沟通既可以扩大企业的影响力,还可以获得很多有效内部控制的重要信息。外部沟通应当重点关注以下方面。1、与投资者和债权人的沟通企业应当根据中华人民共和国公司法中华人民
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五年度药店药品零售连锁品牌授权及供应链合同
- 二零二五年度涉及知识产权的方协议解约及纠纷解决合同
- 不动产买卖合同书及补充协议条款
- 英文短句记忆技巧教案
- 海底两万里观后感体会
- 农业经济政策解读方案
- 传媒广告行业广告效果数据分析与优化方案
- 互联网+健康产业服务协议
- 仓库库房租赁合同书
- 童话森林的故事解读
- 寿光金远东变性淀粉有限公司年产2万吨乳酸、丙交酯、聚乳酸项目环境影响报告表
- 美术社团活动记录
- 医疗机构注销登记申请书
- GB/T 678-2023化学试剂乙醇(无水乙醇)
- 影视鉴赏-第一章-认识电影-课件
- 船舶坞修厂修工程单审批稿
- 教科版小学科学三年级上册《空气》单元解读与试教课件
- 电机学同步电机-全套课件
- 公路工程施工安全管理及其实例
- 教科版高中信息技术(2019)必修一全册教案
- 左洛复怡诺思专家讲座
评论
0/150
提交评论